【发布时间】:2021-04-27 11:42:47
【问题描述】:
这是我想要实现的目标:
现在,桌面应用程序、身份验证服务器和 API 工作正常,我可以获取我的 JWT 并使用它来调用 API。
两个 Web 应用程序都已在使用中,subdomain1.domain.com 使用 NGINX auth_request、cookie 和旧身份验证服务器上的会话来获取访问权限。
subdomain2.domain.com 中的 Web 应用使用会话,并使用应用令牌连接到 API。
而且,所有这些服务器都属于同一个域。
那么,是否可以将我的桌面应用程序中的 JWT 与浏览器共享?我们一般使用 Chrome。 桌面应用使用 Python 3,大多数用户将使用 Windows。
如果我做不到,而且我太愚蠢了,无法完成这项工作,我的另一个问题是,我的浏览器是否可以在连接后从身份验证服务器获取它后在所有 Web 应用程序上使用该 JWT?所有服务器共享同一个主域。
我们的网络服务器可以使用 Apache2、Nginx、Nodejs 或 Flask (python),这在尝试让这样的东西正常工作时有点烦人。
我可以为.domain.com 使用cookie,并将jwt 存储在里面,对吗?
如果是,这真的是最好的主意吗?
其背后的理念是:
- 用户登录应用或浏览器
- JWT 已生成
- JWT 在应用和浏览器之间共享(不确定这个)
- 浏览器在所有子域上使用 JWT
您对此有何建议?
【问题讨论】:
标签: authentication https jwt subdomain